Među procurelim alatima NSA otkriveni i alati kojima su američki špijuni špijunirali hakere drugih država
Vesti, 08.03.2018, 10:30 AM

Kada je pre nekoliko godina misteriozna hakerska grupa "Shadow Brokers" objavila ukradene poverljive podatke američke obaveštajne agencije NSA, svi su počeli da traže tajne hakerske alate i 0-day exploite.
Grupa mađarskih istraživača iz CriSiS Laba i Ukatemija sada je otkrila da ukradeni podaci NSA ne sadrže samo 0-day exploite koje je NSA koristila za preuzimanje kontrole nad ciljanim sistemima, već i niz skripti i alata za skeniranje koje agencija koristi za praćenje operacija hakera iz drugih zemalja.
Prema izveštaju koji je objavio Intercept, specijalizovani tim NSA poznat pod nazivom Territorial Dispute (TeDi) razvio je neke skripte i alate za skeniranje koji pomažu agenciji da otkrije druge hakere koji deluju u ime drugih država na računarima koje NSA inficira.
NSA hakeri su koristili ove alate za skeniranje ciljanih sistema kao "indikatore kompromitovanja" (IoC) kako njihove operacije ne bi bile otkrivene, ali i da bi otkrili koji inostrani hakeri kradu podatke sa sistema i koje tehnike hakovanja koriste.
"Kada NSA hakuje računare u Iranu, Rusiji, Kini i na drugim mestima, njeni operateri žele da znaju da li su strani špijuni u istom računaru, jer ovi hakeri mogu ukrasti alate NSA ili špijunirati aktivnosti NSA na tim računarima", navodi se u pomenutom izveštaju.
"Ako su drugi hakeri bučni i bezobzirni, oni takođe mogu dovesti do otkrivanja operacija NSA. Dakle, na osnovu toga ko je još na računaru, NSA može odlučiti da se povuče ili nastavi ali sa dodatnim oprezom."
Tim za teritorijalni spor NSA ima bazu podataka o digitalnim potpisima, kao što su otisci prstiju za fajlove, kako bi mogao da raspozna ko stoji iza neke APT operacije.
Prema rečima istraživačima, u trenutku kada su Brokeri hakovali mreže NSA i ukrali poverljive fajlove NSA 2013. godine, agencija je pratila najmanje 45 različitih APT grupa sponzorisanih od strane drugih država.
Izgleda da su hakeri NSA pratili neke alate koje je koristila APT grupa Dark Hotel 2011. godine, 3 godine pre nego što je bezbednosna zajednica otkrila ovu hakersku grupu. Dark Hotel je sofisticirana grupa koja se bavi sajber špijunažom a za koju se veruje da je iz Južne Koreje. Grupa je poznata po tome što je ciljala hotelske Wi-Fi mreže kako bi špijunirala rukovodioce iz kompanija i institucija koji su odsedali u njima.
Grupa istraživača planira da ove nedelje na Samitu u organizaciji Kaspersky Laba koji se održava u Kankunu objavi svoja otkrića o skriptama NSA i njenim alatima za skeniranje, što bi moglo da pomogne drugim istraživačima da analiziraju podatke i identifikuju više APT grupa koje NSA lovi.
Istraživači se takođe nadaju da će informacije pomoći zajednici da klasifikuje neke uzorke malvera i potpise koje su ranije otkrivali različiti istraživači, ali koje nisu mogli da pripišu određenoj grupi.
CriSiS Lab je najviše poznata po otkrivanju izraelskog alata za špijuniranje pod nazivom Duqu 2011. godine, za koji se verovalo da su ga razvili izraelski hakeri, isti oni koji su pomogli SAD da razvije zloglasni malver Stuxnet koji je sabotirao iranski nuklearni program.

Izdvojeno
Hakovani Gucci, Balenciaga i Alexander McQueen, ukradeni podaci kupaca

Poznata hakerska grupa ShinyHunters navodno je hakovala francuski konglomerat Kering, u čijem su vlasništvu brendovi Gucci, Balenciaga i Alexander M... Dalje
Hakeri manipulišu Google pretragom: malveri sakriveni u lažnim verzijama aplikacija Signal, WhatsApp i Chrome

Istraživači iz FortiGuard Labs-a otkrili su novu kampanju u kojoj sajber kriminalci manipulišu rezultatima pretrage da bi prevarili korisnike da pr... Dalje
Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Istraživači iz Okta Threat Intelligence otkrili su novu platformu za onlajn prevare pod nazivom VoidProxy. U izveštaju objavljenom 11. septembra, i... Dalje
Apple upozorio korisnike na nove napade špijunskog softvera

Apple je upozorio korisnike da su njihovi uređaji meta nove serije napada špijunskog softvera. Apple je ove godine do sada poslao najmanje četiri s... Dalje
Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Temu je pristao da plati 2 miliona dolara u nagodbi sa američkom Federalnom trgovinskom komisijom (FTC) i Ministastvom pravde (DoJ), zbog optužbi da... Dalje
Pratite nas
Nagrade